<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 1.1.0g и 1.0.2m с устранением уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112673.html</link>
    <description>Доступны (https://www.mail-archive.com/openssl-announce&#064;openssl.org/msg00255.html) корректирующие выпуски криптографической библиотеки OpenSSL 1.0.2m и 1.1.0g , в которых устранены две уязвимости (https://www.mail-archive.com/openssl-announce&#064;openssl.org/msg00256.html), из которых одна отмечена как неопасная (CVE-2017-3735 (https://www.openssl.org/news/secadv/20170828.txt)), а вторая (CVE-2017-3736 (https://www.openssl.org/news/secadv/20171102.txt)) отнесена к категории проблем среднего уровня опасности. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость CVE-2017-3736 связана с ошибкой вычислений при выполнении процедур возведения в степень на системах с  Intel Broadwell, AMD Ryzen и более новыми процессорами с поддержкой расширений  BMI1, BMI2 и ADX. Проблема теоретически может применяться для атаки по восстановлению закрытых ключей. Для алгоритмов EC атака не применима, а для RSA и DSA  очень сложна в организации и маловероятно, что вообще сможет быть  воплощена на практике. Атака против DH тоже сложна, но более реалистична, так как большая </description>

<item>
    <title>Обновление OpenSSL 1.1.0g и 1.0.2m с устранением уязвимостей (Alex Milin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112673.html#4</link>
    <pubDate>Sat, 04 Nov 2017 18:30:45 GMT</pubDate>
    <description>Где же TLS1.3?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.0g и 1.0.2m с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112673.html#3</link>
    <pubDate>Sat, 04 Nov 2017 09:34:55 GMT</pubDate>
    <description>Надо было ставить libressl&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.0g и 1.0.2m с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112673.html#2</link>
    <pubDate>Fri, 03 Nov 2017 15:56:44 GMT</pubDate>
    <description>man не/ни&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.0g и 1.0.2m с устранением уязвимостей (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112673.html#1</link>
    <pubDate>Fri, 03 Nov 2017 14:08:12 GMT</pubDate>
    <description>Мда ... как не &quot;шатали лодку&quot;, сколько альтернативщины не сделали ... а пользуют все всё равно сабж :-)&lt;br&gt;</description>
</item>

</channel>
</rss>
